Απάτη με αναδυόμενα παράθυρα Google Voice
Οι ειδικοί στον κυβερνοχώρο έχουν εντοπίσει μια δόλια καμπάνια που κυκλοφορεί με την ονομασία Google Voice Pop-Up Scam. Το σχέδιο προσποιείται ότι παραδίδει ένα ασφαλές φωνητικό μήνυμα στον χρήστη, αλλά ο πραγματικός σκοπός του είναι η συλλογή διαπιστευτηρίων Gmail μέσω μιας προσεκτικά στημένης ακολουθίας ηλεκτρονικού "ψαρέματος" (phishing). Είναι σημαντικό να κατανοήσετε ότι αυτή η απάτη δεν σχετίζεται με την Google, το Gmail, το Google Voice ή οποιαδήποτε άλλη νόμιμη εταιρεία, πάροχο υπηρεσιών ή οργανισμό.
Πίνακας περιεχομένων
Πώς λειτουργεί η απάτη
Η ψεύτικη ιστοσελίδα υποδέχεται τους επισκέπτες με μια ειδοποίηση που ισχυρίζεται ότι τους περιμένει ένα νέο φωνητικό μήνυμα Google Voice. Για να έχουν πρόσβαση σε αυτήν, οι χρήστες καλούνται να πατήσουν το κουμπί «Ακρόαση φωνητικού μηνύματος». Μόλις κάνουν κλικ, τα θύματα περνούν από μια ψεύτικη οθόνη επαλήθευσης CAPTCHA, δίνοντας την εντύπωση νομιμότητας. Αμέσως μετά, ανακατευθύνονται σε μια πλαστή σελίδα σύνδεσης Gmail.
Ο ιστότοπος ηλεκτρονικού "ψαρέματος" (phishing) καταγράφει σιωπηλά όλα τα διαπιστευτήρια που εισάγονται και τα προωθεί στους εισβολείς. Μόλις αποκτήσουν στην κατοχή τους έναν λογαριασμό Gmail, οι απατεώνες αποκτούν πρόσβαση σε μια τεράστια ποσότητα ευαίσθητων πληροφοριών και συνδεδεμένων υπηρεσιών, αφήνοντας τα θύματα εκτεθειμένα σε κλοπή ταυτότητας και οικονομική εκμετάλλευση.
Γιατί οι λογαριασμοί email είναι χρυσωρυχείο
Τα email είναι πολύ πιο πολύτιμα για τους απατεώνες από ό,τι αντιλαμβάνονται πολλοί χρήστες. Ένας μόνο παραβιασμένος λογαριασμός Gmail συχνά παρέχει τα κλειδιά για μια μεγάλη ποικιλία ψηφιακών θυρών, πλατφορμών κοινής χρήσης αρχείων, συστημάτων διαχείρισης έργων, κοινωνικών δικτύων, εφαρμογών ανταλλαγής μηνυμάτων, διαδικτυακών αγορών, υπηρεσιών streaming, ακόμη και οικονομικών πυλών όπως ψηφιακά πορτοφόλια και διαδικτυακές τραπεζικές συναλλαγές.
Με πρόσβαση σε αυτούς τους λογαριασμούς, οι κυβερνοεγκληματίες μπορούν:
- Μιμηθείτε το θύμα για να ζητήσετε χρήματα ή δωρεές από επαφές.
- Διαδώστε συνδέσμους ή αρχεία που περιέχουν κακόβουλο λογισμικό σε φίλους και ακολούθους.
- Διεξαγωγή μη εξουσιοδοτημένων αγορών ή μεταφορών χρημάτων.
- Εκμετάλλευση προσωπικών δεδομένων για περαιτέρω απάτη ή εκβιασμό.
Προειδοποιητικά σημάδια και συνήθεις τακτικές
Η απάτη Google Voice Pop-Up ακολουθεί τα ίδια μοτίβα που παρατηρούνται σε αμέτρητες άλλες επιχειρήσεις ηλεκτρονικού "ψαρέματος" (phishing). Οι απάτες αυτού του τύπου συχνά:
- Προσποιηθείτε ότι παραδίδετε επείγοντα ή ευαίσθητα μηνύματα.
- Ανακατεύθυνση χρηστών σε σελίδες σύνδεσης που κλέβουν διαπιστευτήρια.
- Χρησιμοποιήστε ψεύτικα βήματα επαλήθευσης, όπως προτροπές CAPTCHA, για να φαίνεστε γνήσιοι.
Επιπλέον, οι απατεώνες διανέμουν απάτες μέσω πολλαπλών καναλιών, όπως ανεπιθύμητα email, ενοχλητικά αναδυόμενα παράθυρα, μηνύματα κειμένου, αυτοματοποιημένες κλήσεις, παραπλανητικές διαφημίσεις και παραβιασμένους ιστότοπους.
Το ευρύτερο τοπίο των διαδικτυακών απάτων
Το ηλεκτρονικό ψάρεμα (phishing) είναι μόνο μία μέθοδος μεταξύ πολλών άλλων. Άλλα διαδεδομένα δολώματα περιλαμβάνουν ψεύτικες ειδοποιήσεις αναστολής λογαριασμών, ανύπαρκτα προβλήματα αποστολής, δόλιες ενημερώσεις λογισμικού, «νίκες» σε λαχεία ή δώρα και κατασκευασμένες προειδοποιήσεις για μολύνσεις συστήματος. Ενώ οι ιστορίες διαφέρουν, ο απώτερος στόχος είναι πάντα ο ίδιος: να κερδίσει κανείς χρήματα εις βάρος του θύματος.
Αυτές οι απάτες ποικίλλουν σε πολυπλοκότητα. Κάποιες είναι πρόχειρες και γεμάτες τυπογραφικά λάθη, ενώ άλλες είναι στιλβωμένες και μιμούνται πιστά πραγματικούς ιστότοπους εταιρειών. Αυτή η δυαδικότητα υπογραμμίζει γιατί η συνεχής επαγρύπνηση είναι απαραίτητη.
Βήματα που πρέπει να ακολουθήσετε εάν έχετε εκτεθεί
Αν πιστεύετε ότι έχετε εισαγάγει τα διαπιστευτήριά σας στο Gmail στην ψεύτικη σελίδα του Google Voice, δράστε αμέσως:
- Αλλάξτε τους κωδικούς πρόσβασης όλων των πιθανώς παραβιασμένων λογαριασμών.
- Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου είναι δυνατόν.
- Επικοινωνήστε με τις επίσημες ομάδες υποστήριξης των υπηρεσιών που επηρεάζονται για να ασφαλίσετε τους λογαριασμούς σας.
Όσο πιο γρήγορα αντιδράσετε, τόσο λιγότερες είναι οι πιθανότητες μακροπρόθεσμης ζημιάς, όπως κλοπή ταυτότητας, οικονομικές απώλειες ή εξάπλωση κακόβουλου περιεχομένου μέσω της διαδικτυακής σας ταυτότητας.